专栏首页安恒信息安恒信息智慧城市安全风暴中心发布全国政府网站安全性测试结果

安恒信息智慧城市安全风暴中心发布全国政府网站安全性测试结果

日前国务院办公厅下发《关于开展第一次全国政府网站普查的通知》国办发【2015】15号文,以下简称《15号文》。为了进一步加强电子政务建设,将政府网站、为民办事窗口等服务质量进一步提升,维护政府公信力,服务群众,《15号文》要求全国范围内的政府单位加强网站维护和备案管理,并做好网站普查的相关工作。

本次网站普查工作很大程度依赖于人员自上而下的行政要求和工作安排,然而随着信息技术的快速发展,一些网站在建设过程中的不规范、维护不全面的情况时有发生,政府网站的监管和普查工作采用现代化的大数据分析技术则可以高效的实现管理。

安恒信息智慧城市安全风暴中心通过部署在全国各省的监测节点以及大数据分析台,可以快速协助各级政府机关做好网站的普查评分工作,实时获取政府网站的可访问性、网站更新频率,栏目更新情况,可识别网站更新内容是原创或第三方引用,网站中可能存在的敏感、反动、色情言论等,并可智能识别网站的互动栏目,跟踪网站互动回复情况。

以下是安恒信息智慧城市安全风暴中心对全国政府网站安全性基本情况的最新测试结果。

总体来看沿海地区的政府网站基数最大,服务质量最好,其中政府网站基数最大的5个省份分别为:浙江、江苏、山东、湖南、广东。按省分析网站访问受限率最高的5个省份分别是:西藏、内蒙古、河南、山西、安徽。

网站可用性分布图

各省网站可用性/更新率图

从政府网站使用的web容器及操作系统来看,主要表现为两个方面,其一是使用陈旧版本的情况较为突出,这种情况可能会因为web容器版本不及时更新而面临一些安全隐患;其二是仍有大量网站部署在windows操作系统中,网络访问控制不够健全的情况下可能导致被远程控制、感染病毒等事件的发生。

主要web服务器现状

从网站访问率和网站内容更新情况来看,网站基础设施有待提高,部分政府网站访问延时过大甚至跨省就基本处于无法打开的状态。

各省网站可用性统计表

安恒信息凭借web监测领域多年的积累,目前具备全面的监测能力和服务产品实现网站全网、全天候实时监测,覆盖网站智能发现、IP域名反查、全国多节点可用性监测、网站变更监测、网站篡改监测、网站敏感内容监测等全方位服务能力。同时具备完善的网站安全评估和保障能力,可通过web弱点扫描器、数据库扫描器、网站安全监测平台等实现网站安全问题的实时发现,并提供权威的等级保护检查工具箱实现网站现场的全面检测和风险评估服务。

本次调查特别针对全国政府网站普查工作,推出了“全国政府网站普查专用工具”,针对政府网站可用性、信息更新情况、互动回应情况、服务实用情况四个维度上,分10个小项对政府网站进行全面分析。

安恒信息技术有限公司(DBAPPSecurity)是中国领先的专注于信息安全产品和服务的解决方案提供商,我们曾先后为北京奥运会、上海世博会、广州亚运会、深圳大运会、世界互联网大会保驾护航,为他们提供信息安全技术保障服务。我们是应用安全和数据库安全市场的绝对领航者,是政府、公安、电信、能源、金融、教育等行业信息安全领域最值得信赖的首选品牌!

本文分享自微信公众号 - 安恒信息(DBAPP2013)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2015-03-31

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 建立互联网网站全生命周期安全体系

      ——《党政机关、事业单位和国有企业互联网网站安全专项整治行动方案》解读   近日,公安部、中央网信办、中央编办与工信部,联合发布了《关于印发<党政机关、事业...

    安恒信息
  • 网络不良言论在各国被关注情况一览

    1本周热点话题:网络不良言论备受各国关注 I. 网络涉军违法犯罪和不良信息举报平台正式上线运行 为深入贯彻落实党的十九大精神,充分发挥广大人民群众的参与监督作用...

    安恒信息
  • 澳政府网站遭黑客袭击,60万份个人资料遭泄露

    据报道,一名16岁的澳大利亚青年日前轻易地潜入澳大利亚维多利亚州大众交通(5.76, -0.06,-1.03%)运输网站,并获得了60万份网站用户的个人机密数据...

    安恒信息
  • 优化商城类网站首页的方法

    沈唁
  • 搜索引擎优化(SEO) 基础常识

    在移动互联网迅猛发展的今天,各种APP、小程序满天飞,针对网页的搜索引擎优化(SEO)对于现今的企业来说已经不是头等重要的事情了。但是如果公司的SEO做得好的话...

    FungLeo
  • 信息收集丨查找网站后台方法总结

    渗透的本质是信息收集,我们不要仅仅局限于后台地址的查找,而是掌握一种信息收集的思路流程。进行信息收集时,我们要从方方面面去寻找信息突破口,一步步地去查找我们想要...

    网e渗透安全部
  • 网站备案前一定要检查这些域名隐患和网站名称规范

    网站备案是域名+主机的一体化过程,而域名是网站备案的载体。一般网站备案的展现形式是在域名上的。所以域名对网站备案是很重要的哦!

    乐网网络
  • 网站建设步骤及常用建站系统分享

    现在很多朋友对于网站建设的概念和步骤都很模糊,下面小熊优化的小编给大家详细讲解一下,网站建设主要分下面几个步骤

    用户4831957
  • 递归就是这么简单

    【这是狗哥的第51篇文章】 来自我的好朋友,EvilSay 投稿的文章。我稍微润色了一下,以下是原文: 1、什么是递归?

    一个优秀的废人
  • 第43天:事件对象event

    一、事件对象 事件:onmouseover、 onmouseout、 onclick event //事件的对象

    半指温柔乐

扫码关注云+社区

领取腾讯云代金券